网络监测

Wireshark抓包工具 V3.0.0 汉化版
  • Wireshark抓包工具 V3.0.0 汉化版

  • 类别:网络监测系统: WinAll
  • 大小:108.55M时间:2019-03-01 16:12:37

应用简介

  Wireshark是一个专业的网络抓包以及协议分析软件,它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件,最重要的是它是免费使用的,是网络工程师的好帮手,让其轻松的去抓包分析网络,有需要的不要错过。

Wireshark

【使用教程】

  下面来说一下Wireshark在抓包后常用的过滤方法,给网络初学者一个参考。

  1、过滤源ip、目的ip。

  在wireshark的过滤规则框Filter中输入过滤条件。如查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==1.1.1.1

  2、端口过滤

  如过滤80端口,在Filter中输入,tcp.port==80,这条规则是把源端口和目的端口为80的都过滤出来。使用tcp.dstport==80只过滤目的端口为80的,tcp.srcport==80只过滤源端口为80的包

  3、协议过滤

  比较简单,直接在Filter框中直接输入协议名即可,如过滤HTTP的协议

  4、http模式过滤

  如过滤get包,http.request.method=="GET",过滤post包,http.request.method=="POST"

  5、连接符and的使用。

  过滤两种条件时,使用and连接,如过滤ip为192.168.101.8并且为http协议的,ip.src==192.168.101.8 and http。

Wireshark中文版

【过滤规则】

  只抓取符合条件的包,在Wireshark通过winpacp抓包时可以过滤掉不符合条件的包,提高我们的分析效率。

  如果要填写过滤规则,在菜单栏找到capture->options,弹出下面对话框,在capture filter输入框内填写相应的过滤规则,点击下方的start 就生效了。

Wireshark

  1.只抓取HTTP报文

  tcp port 80

  解析:上面是只抓取tcp 协议中80端口的包,大部分Web网站都是工作在80端口的,如果碰到了81端口呢?可以使用逻辑运算符or呗!如 tcp port 80 or tcp port 81

  2.只抓取arp报文

  ether proto 0x0806

  解析:ether表示以太网头部,proto表示以太网头部proto字段值为0x0806,这个字段的值表示是ARP报文,如果的ip报文此值为0x8000

  3.只抓取与某主机的通信

  host  网站名称

  只抓取服务器的通信,src表示源地址,dst表示目标地址

【显示规则说明】

  只是将已经抓取到的包进行过滤显示。可以在软件页面下方的输入框添入相应的规则点击apply即可,如果需要清除这一次的显示过滤点击Clear即可

输入框添入相应的规则

  1、只显示HTTP报文【tcp.port == 80】

  2、只显示ARP报文【eth.type == 0x806】

  也许你会说Type后面的值记不住,没关系可以点击Expression会弹出Filter Expression窗口,如下图:

Filter Expression

  3、只显示与某主机的通信【ip.addr == 42.121.252.58】

  4、只显示ICMP报文【Icmp】

【更多版本下载】

  这个Wireshark版本是适用于32位系统的用户,如果有需要64位的软件请下载下面的版本,同时我们也提供了其他的相关版本,有需要的请看下面的下载表格。


展开 收起

相关文章

猜你喜欢

热门专题

热门推荐

  • Gmail手机版 V2024.02.11.610508537.Release 安卓版

    Gmail手机版 V2024.02.11.610508537.Release 安卓版

  • 360加密 V7.7.6 安卓版

    360加密 V7.7.6 安卓版

  • 屏掌控 V3.13.8.0 安卓版

    屏掌控 V3.13.8.0 安卓版

  • 乐写 V3.8.32 安卓版

    乐写 V3.8.32 安卓版

  • OPPO游戏中心 V13.4.1 安卓版

    OPPO游戏中心 V13.4.1 安卓版

  • 不做手机控 V5.9.24.5 官方安卓免费版

    不做手机控 V5.9.24.5 官方安卓免费版

  • WearPro(智能手表软件) V3.2.7 官方安卓版

    WearPro(智能手表软件) V3.2.7 官方安卓版

  • 云手机分身 V10.7.7 安卓最新版

    云手机分身 V10.7.7 安卓最新版

  • vivo应用商店APP官方正版 V9.7.41.0 安卓版

    vivo应用商店APP官方正版 V9.7.41.0 安卓版

  • 百度大字版 V2.21.0.10 安卓版

    百度大字版 V2.21.0.10 安卓版

  • Google Play Store(谷歌安卓市场) V39.8.19-29 [0] [PR] 607805846 安卓版

    Google Play Store(谷歌安卓市场) V39.8.19-29 [0] [PR] 607805846 安卓版

  • 面具magisk V27.0 安卓官方版

    面具magisk V27.0 安卓官方版

推荐排名

  • loic(低轨道离子炮) V1.0.7.0 中文最新版 1.25M1.5万人在用 loic低轨道离子炮是一款功能十分强大的网站测试软件,该软件拥有干净清爽的UI用户界面,可广泛应用于网站压力的测试,可通过tcp数据包、udp数据包、http请求于对目标网站进行ddos/dos测试。

    下载
  • IxChariot 7.3破解版 免激活码版 171.95M9千人在用 IxChariot 7.3破解版是一款非常专业的电脑网络测试工具。通过这款IxChariot中文版,可以在数千个网络节点上模拟上百种协议,提供详尽的网络性能评估和设备测试,测试系统包括IxChariot控制台、测试端点(Performance Endpoint)和IxProfile,需要的小伙伴可下载体验。

    下载
  • ASUS Device Discovery(华硕路由器管理软件) V1.4.8.3 官方最新版 5.26M1万人在用 ASUS Device Discovery是由华硕官方推出的一款非常不错的路由器管理软件,有了这款软件,大家就能够非常轻松的获知无线路由器的IP位置,能够查看连接至家中WIFI的所有用户。

    下载
  • NetLimiter4(网络流量控制软件) V4.1.4.0 官方最新版 7.1M6千人在用 NetLimiter是一款功能强大的网络流量控制软件。该软件操作简单,双击系统栏上的图标启动程序就可以轻松搞定。有需要的朋友快下载吧。

    下载
  • 飞鸟嗅探工具 V2.0 最新版 2.1M5千人在用 飞鸟嗅探工具英文名称birdSniffer,是一款功能十分强大的网络数据抓包工具,能够帮助用户高效率地完成底层代码抓包工作,同时还为用户提供了tea加密,编码解码,分析数据等实用功能。

    下载
  • PRTG Network Monitor破解版 V22.1.74.1869 最新免费版 340.54M3千人在用 PRTG Network Monitor是一款非常好用的网络监控工具。它可以帮助用户停机监测、阻塞和使用监测、数据包嗅探、深入分析和简明的报告等,该版本内置许可证密钥,用户破解之后即可永久免费使用。

    下载
  • NetFuke(ARP欺骗工具) V1.0.7 绿色版 3.85M3千人在用 NetFuke是一款绿色小巧,功能实用的能够进行ARP欺骗的强大工具,还能够进行嗅探等功能,支持pop3、smtp、finger、imap(pro版支持),没有任何特殊的内存需求,简单易用,是一款非常棒的c段利器,劫持必备。

    下载
  • Fiddler(HTTP调试抓包工具) V4.5 中文版 2.71M1千人在用 Fiddler中文版是款功能很强大的抓包工具。它通过抓取网络层的HTTP协议包,并且进行解包操作,实时查看网页与服务器的最新交互状态, 相信不少黑客也在用这款软件,功能十分强大。

    下载

网友评论